firewall di ubuntu in caso di macchina virtuale...

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
linud-dk
Prode Principiante
Messaggi: 194
Iscrizione: venerdì 27 maggio 2016, 13:05
Desktop: unity
Distribuzione: Ubunu16DesktopXeniaXerus LTS [x64]
Sesso: Maschile
Località: Abruzzo

firewall di ubuntu in caso di macchina virtuale...

Messaggio da linud-dk »

Salve,
se non erro gia' c'e' una discussione del genere ma non mi sembrava esaustiva. Quindi la riformulo: il firewall del sistema qual e' se navigo su una macchina virtuale?
La faccio semplice (senza termini fuorvianti tipo host/guest...)

caso 1 linux e' (gira) SU windows il firewall dovrebbe essere quello di windows se non erro...

caso 2 windows su linux il firewall dovrebbe essere quello di linux

Ho navigato con ubuntu in macchina virtuale su windows 8 ed avevo avast premium... mi visualizzava un virus/malware sia che navigassi con windows che con con linux in virtuale... allora ho pensato: il firewall e' quindi quella della macchina ospitante (cioe' dove gira il tutto)

:muro:

"Anche se l'interezza di questa vita non fosse altro che sogno e il mondo fisico un fantasma, io definirei questo sogno e questo fantasma abbastanza veri se, usando bene la ragione, non ne fossimo mai ingannati."
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 12946
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: firewall di ubuntu in caso di macchina virtuale...

Messaggio da thece »

:ciao:

[EDIT]

Nel caso in cui il PC "virtuale" ha la scheda di rete impostata in modalità "bridged" (notazione di VirtualBox), esternamente sul virtualizzatore:

- il firewall installato sul PC "fisico" protegge solamente il PC "fisico". Per il PC "fisico" il PC "virtuale" è un'applicazione

- il firewall installato sul PC "virtuale" protegge solamente il PC "virtuale". Per il PC "virtuale" il PC "fisico" è (eventualmente) solo un altro PC in rete

Le connessioni di rete da / per il PC "virtuale" bypassano il firewall del PC "fisico"

Nel caso in cui il PC "virtuale" ha la scheda di rete impostata in modalità "NAT" o "host-only" (notazione di VirtualBox) allora le impostazioni del firewall sul PC "fisico" influenzano le connessioni di rete da / per il PC "virtuale".


Basta provare ad impostare il firewall (IpTables) del PC Linux "fisico" con queste regole, quindi impedendo qualsiasi connessione da / per l'esterno

iptablesBlockAll.sh
Spoiler
Mostra
#!/bin/bash

IPTABLES="/sbin/iptables"

test -x $IPTABLES || exit 0

echo "Setting iptables rules ..."

# Default policies of default chains
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP

# Allow loopback access
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT

exit 0
I PC "virtuali" con scheda di rete in modalità "bridged" mantengono la loro connettività di rete. I PC "virtuali" con scheda di rete in modalità "NAT" e "host-only" perdono la loro connettività di rete.

[/EDIT]

linud-dk [url=http://forum.ubuntu-it.org/viewtopic.php?p=4889497#p4889497][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: Ho navigato con ubuntu in macchina virtuale su windows 8 ed avevo avast premium... mi visualizzava un virus/malware sia che navigassi con windows che con con linux in virtuale... allora ho pensato: il firewall e' quindi quella della macchina ospitante (cioe' dove gira il tutto)
Non è che in tutti e due i browser hai installato qualche (lo stesso) plugin di sicurezza?



Nota: faccio riferimento a virtualizzatori (hypervisor) di tipo 2, es: VirtualBox, VMWare - Player / Workstation, ...
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 6 ospiti